hssfworkbook和xssfworkbook zip炸弹
时间: 2023-09-01 18:10:00 浏览: 210
HSSFWorkbook和XSSFWorkbook是NPOI导出Excel的两种方式。而“zip炸弹”是一个常见的安全问题。在处理Excel文件时,如果文件中包含恶意构建的ZIP文件,可能会导致程序在解压缩时占用过多的CPU和内存资源,甚至造成拒绝服务攻击。
为了解决这个问题,可以通过设置ZipSecureFile的MIN_INFLATE_RATIO属性,将其值设置为较小的数值,如0.001。这样可以限制ZIP文件的解压缩比率,防止占用过多的系统资源。
下面是一个示例代码,展示了如何在抽取doc和docx文件中的文本时添加ZipSecureFile设置的相关代码:
private static String extractDoc(String filePath) {
try (InputStream in = new FileInputStream(filePath)) {
ZipSecureFile.setMinInflateRatio(0.001);
WordExtractor extractor = new WordExtractor(in);
return extractor.getText();
} catch (Exception e) {
e.printStackTrace();
}
return null;
}
private static String extractDocx(String filePath) {
try (InputStream in = new FileInputStream(filePath)) {
ZipSecureFile.setMinInflateRatio(0.001);
XWPFDocument xdoc = new XWPFDocument(in);
XWPFWordExtractor extractor = new XWPFWordExtractor(xdoc);
return extractor.getText();
} catch (Exception e) {
e.printStackTrace();
}
return null;
}
在这段代码中,通过调用ZipSecureFile.setMinInflateRatio(0.001)方法来设置解压缩比率,以保护程序免受ZIP炸弹攻击。
参考资料: Limits: MIN_INFLATE_RATIO: 0.010000, Entry: word/media/image5.pngPOI安全-压缩炸弹123
引用[.reference_title]
- 1 Winform中通过NPOI导出Excel的三种方式HSSFWorkbook,XSSFWorkbook,SXSSFWorkbook示例代码.zip[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2
allinsert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] - 2 3 java:获取后缀为doc、docx、xls、xlsx、ppt、pptx、pdf、xml的文件中的文本[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2
allinsert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
阅读全文
相关推荐


















